Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 9856 Просмотров
*

Wassup

  • Захожу иногда
  • 64
  • 2 / 0
Подскаэите в чем может быть проблема. Зарегистрировался на amazon пользуюсь сервисом s3 через s3Fox для мозилы все норм работает, в JomSocial ввел тот же  Ключ доступа и Секретный ключ что и в s3Fox,  Путь к Bucket  получил с помощью нажатии на одну из папок в s3Fox правой кнопкой и нажатием Copy url to clipboard, но с сайта у меня фото все равно загружаются на хостинг :(
*

Muzzy

  • Захожу иногда
  • 107
  • 0 / 0
Как правильно настроить сохранение на Амазон?
Как я понимаю путь к бакету нужно прописать без http:// и без s3.amazonaws.com, то есть указать только имя бакета.
Чисто теоретически JomSocial должен самостоятельно создать свои отдельные папки в бакете (картинку прилагаю).
http://wireless.jomsocial.com/forum/index.php?id=6535&rb_v=file
Но ни папки не создаются ни файлы не загружаются.

В настройках PHP марафет наведён:
safe_mode off
open_basedir none

Крон ругается, на емейл ничего не приходит.
Код
а�аПб�аАаВаКаА email...
1 videos converted successfully...Updating to JomSocial Network...
Moving files to remote storage...
Image file missing. Creating image file from images/originalphotos/63/1/3e6d5511f80179791add0b0b.jpg
Downloading image to temporary location: /var/www/vhosts/site.ru/httpdocs/tmp/daf63d31cff96e67ff31fe0434bfccec
Downloading thumbnail to temporary location: /var/www/vhosts/site.ru/httpdocs/tmp/thumb_81e7632ea23716c789672128f172598b
0 files transferred
Remove deleted files
Moving videos to the preferred storage: s3
Downloading video to temporary location: /var/www/vhosts/site.ru/httpdocs/tmp/a2ce5f4b4ddbfc05023d4b882064ef98
Downloading video to temporary location: /var/www/vhosts/site.ru/httpdocs/tmp/78545657b9db9d1f82d5493c85edcfc7
0 video file(s) transferred

Сохранение происходит на локальный сервер.
У кого какие идеи?
« Последнее редактирование: 04.09.2010, 19:00:02 от Muzzy »
*

sheru

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Amazon S3
« Ответ #2 : 11.09.2010, 13:14:14 »
Ввел в поиске по форуму Amazon S3, куча одних и тех же вопросов, о том что не удается заставить работать Amazon S3 в разных темах. И удивительно, ни одного ответа. Пожалуйста, кто юзал такое хранение файлов, ПОДСКАЖИТЕ, как правильно настроить. Может модули, какие-то дополнительные нужны.
*

sheru

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Amazon S3 не работает в JomSocial
« Ответ #3 : 12.09.2010, 13:17:27 »
Кто юзал сохранение файлов на Амазон S3 в JomSocial? Подскажите, пожалуйста. не работает. Все сохранятся на локальном сервере. Как правильно настроить этот Амазон?
*

stahov

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Здравствуйте!
Запустил недавно сайт по рукоделию http://moerukodelye.ru/
Для организации сообщества выбрал компонент JomSocial. Вскоре понял, что 18 GB места на хостинге быстро закончатся, если люди будут загружать свои фотоматериалы такими темпами.
JomSocial позволяет хранить фото на Amazon S3. Может кто-то пользуется услугами этой компании. Подскажите, сколько Вам это будет стоить? Хотелось бы подробнее узнать.
 
Спасибо!!
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Почитайте здесь
Пользуйтесь поиском по форуму, что-нибудь интересное найдете обязательно
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

RAF

  • Новичок
  • 7
  • 0 / 0
У меня такая же проблема вроде все правильно сделано но загружает в локальный сервер.
Сколько лазил не где не нашел решение этой проблемы. >:(
*

kharol

  • Moderator
  • 1721
  • 217 / 0
У меня такая же проблема вроде все правильно сделано но загружает в локальный сервер.
Сколько лазил не где не нашел решение этой проблемы. >:(
Если честно, я сам не тестировал. Читая сообщения и "разборы полетов" новых версий, мне показалось, что работа Amazon S3, до сих пор проходит либо в тестовом режиме, либо еще имеет проблемы. Какая версия компонента у Вас установлена?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Muzzy

  • Захожу иногда
  • 107
  • 0 / 0
Лично мне не удалось подключиться ни разу даже с лицензии.
Обращение в службу поддержки успехом не увенчались.
Похоже америкосы тупо бойкот объявили России.
Да и хрен с ними.
Всё равно это не выгодно стало после того, как траф сделали платным.
К тому же вам любой козёл может траф или запросы накрутить в западло. А платить-то надо будет.
Бросайте это дело и не парьтесь. Хату придется продать это точно, если магарычей с сайта нет.
Если проект серьёзный, то есть другие варианты. Но тоже не бесплатные.
« Последнее редактирование: 16.03.2011, 22:20:40 от kharol »
*

krylof

  • Захожу иногда
  • 92
  • 5 / 0
У меня такое чувство, что они только декларируют эту функцию, на самом же деле она не работает. У меня лицензия, последняя версия, облазил весь интернет и наш, и буржуйский, везде одна и та же проблема. Сейчас обратился в "Службу поддержки разработчика", отдал им все пароли и от админ части и от Amazon S3. Если надо отдам и от FTP. Решают уже скоро неделя и ничего. Если кто решил? Отзовитесь! Хотелось бы хранить картинки и файлы отдельно от сайта.
*

krylof

  • Захожу иногда
  • 92
  • 5 / 0
Если проект серьёзный, то есть другие варианты. Но тоже не бесплатные.
Какие? По подробнее, если можно
*

krylof

  • Захожу иногда
  • 92
  • 5 / 0
Решение найдено! Ура товарищи!

Перелопатил весь интернет, десяток форумов. Написал сотню сообщений в службу поддержки JomSocial и ничего. Сегодня нашел ответ.
1. Настройте CRON в JomSocial.  Подробности здесь. Обязательно посмотрите, т.к. надо редактировать сам файл cronjob.php и не все об этом знают. Только не надо ставить "каждые 2 минуты", загоните сервер. Я поставил "каждый час"
2. В поле "Bucket Path" введите имя Bucket, а не путь к Bucket.
Пример:
Вы создали в Amason S3 Bucket с именем, ну, допустим "myfilesinjomsocial"
Так вот, в поле "Bucket Path" введите "myfilesinjomsocial" (естественно без кавычек),
а не
http://myfilesinjomsocial.s3.amazonaws.com/
Что интересно, в службе поддержки JomSocial  упорно утверждают, что надо прописывать http://myfilesinjomsocial.s3.amazonaws.com/, что неверно, вводят тем самым весь интернет в заблуждение. Поле правильно было бы назвать не "Bucket Path", а "Bucket Name" и проблемы бы не было.

Не забудьте поставить плюсик (+)
« Последнее редактирование: 06.05.2012, 17:40:06 от krylof »
*

marutta

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
Как после удачного подключения потом перенести старые фото и видео? Переписать папки и в базе что-то изменить или все автоматически настроиться?
*

kasper9820

  • Захожу иногда
  • 127
  • 4 / 6
  • ...ISponsor!
в 4.3.3 нужно делать эти правки?
*

powerful888

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
а к другому облаку как то подключить можно? а то амазон очень дорого выходит
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Регистрация и Авторизация в JomSocial - проблемы, вопросы

Автор AlexAl

Ответов: 294
Просмотров: 85572
Последний ответ 15.05.2019, 16:08:31
от AdWeb
Как изменить поля регистрации в JomSocial?

Автор 1ncom1ng

Ответов: 7
Просмотров: 7795
Последний ответ 29.03.2019, 01:03:37
от DomBeri
Письма уведомления от JomSocial

Автор coder-max

Ответов: 84
Просмотров: 22806
Последний ответ 12.01.2017, 18:07:39
от FitMe
Вопросы по настройке JomSocial

Автор evteev

Ответов: 37
Просмотров: 20741
Последний ответ 17.07.2015, 00:34:21
от belperson
Как сделать JomSocial главной страницей

Автор ZapTeR

Ответов: 5
Просмотров: 6160
Последний ответ 11.11.2014, 14:23:46
от kasper9820